Техніку безпеки вдається зламати AirTag

Злом повітряного тегу

З тих пір, як я дізнався, що Apple стоїть за проектом запуску Air Tag, Я думав, що це буде дещо «небезпечний» пристрій завдяки простоті можливості «підглядати» за сторонніми сторонами. Можливо, саме тому Apple зайняла стільки часу, щоб продати його, шукаючи спосіб уникнути цього за допомогою програмного забезпечення.

Apple довелося змінити iOS так що iPhone попередить вас, якщо вони поклали "іноземний" AirTag, захований у вашій машині або у вашій сумці. Але якщо їм вдасться зламати трекер, щоб уникнути такого попередження, вони можуть перетворити брелок Apple на потужного шпигуна локатор людей. З моменту виходу минуло лише десять днів, і його вже зламали. Тоді поганий бізнес.

Якщо, коли Apple випускає нову модель iPhone, незабаром після цього ми побачимо відео в YouTube користувачів, які роблять різне "лайно", щоб побачити, що воно "тримає", нова модель року, ми не можемо чекати нічого іншого від нового пристрою, який коштує 35 євро замість тисячі, скільки коштує iPhone.

Якщо ви шукаєте на YouTube, ви вже можете побачити AirTags розібраний, модифікований як кредитна картка, заморожений, зварений, як зварене круто яйце, відправлений поштою, щоб пройти маршрут за GPS, тощо, тощо, і т.д. але скоріше «тривожний».

Jailbroken AirTag

https://twitter.com/ghidraninja/status/1391165711448518658

Німецький слідчий з питань безпеки Розбиття стека опублікував відео на Twitter де показано, як він зміг зламати мікроконтролер AirTag та змінити елементи внутрішнього програмного забезпечення для відстеження пристрою.

Можна сказати, що йому це вдалося втечу з в'язниці до AirTag та модифікуйте його внутрішнє програмне забезпечення, і таким чином змініть поведінку пристрою. Наприклад, дослідник безпеки зміг змінити його URL-адреса NFC. На відео ви можете побачити поведінку оригінального AirTag і вашого вже зламаного.

Сподіваємось, Apple бере на замітку і може "захистити" доступ до Firmware З пристрою. Якщо ні, розірваний AirTag може стати дещо «небезпечним» пристроєм для конфіденційності третіх осіб, які можуть стати жертвами контролю над їхнім розташуванням без їхньої згоди.


Купити домен
Вас цікавить:
Секрети успішного запуску вашого сайту

Залиште свій коментар

Ваша електронна адреса не буде опублікований. Обов'язкові для заповнення поля позначені *

*

*

  1. Відповідальний за дані: Мігель Анхель Гатон
  2. Призначення даних: Контроль спаму, управління коментарями.
  3. Легітимація: Ваша згода
  4. Передача даних: Дані не передаватимуться третім особам, за винятком юридичних зобов’язань.
  5. Зберігання даних: База даних, розміщена в мережі Occentus Networks (ЄС)
  6. Права: Ви можете будь-коли обмежити, відновити та видалити свою інформацію.